
CVE-2023-23752 Démonstration de divulgation d'informations non authentifiée utilisant Devvortex de HTB.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-23752, une vulnérabilité dans Joomla! qui permet la divulgation d'informations sans authentification. Cette vulnérabilité peut exposer des informations sensibles, notamment les identifiants de base de données, les fichiers de configuration, et plus encore, à des utilisateurs non authentifiés.
Vous pouvez regarder ma vidéo PoC sur cette CVE ici :
https://www.youtube.com/watch?v=vf_d0AWd7T8
Clonez le dépôt :
git clone https://github.com/0x0jr/HTB-Devvortex-CVE-2023-2375-PoC.git
Installez les dépendances :
pip install requests
Exécutez le PoC :
python3 exploit.py <target_url>
Remplacez <target_url> par l'URL de l'instance Joomla! cible.
python3 exploit.py http://dev.devvortex.htb/